xakep_ru | Unsorted

Telegram-канал xakep_ru - Хакер — Xakep.RU

32260

Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество.

Subscribe to a channel

Хакер — Xakep.RU

Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код

Исследователи обнаружили уязвимость в ИИ-помощнике Gemini CLI компании Google, которая позволяла незаметно выполнять вредоносные команды и похищать данные с компьютеров разработчиков с помощью программ из списка разрешенных.

https://xakep.ru/2025/08/01/gemini-cli-rce/

Читать полностью…

Хакер — Xakep.RU

Ошибка в SAP NetWeaver используется для развертывания Linux-малвари Auto-Color

Эксперты Darktrace предупредили, что хакеры эксплуатировали критическую уязвимость в SAP NetWeaver (CVE-2025-31324) для внедрения Linux-малвари Auto-Color в сеть неназванной американской химической компании.

https://xakep.ru/2025/08/01/auto-color-attacks/

Читать полностью…

Хакер — Xakep.RU

Вымогатель Pay2Key нацелен на российские компании

Аналитики компании F6 обнаружили новый вымогательский сервис Pay2Key, распространяемый по схеме RaaS (Ransomware as a Service) и построенный на базе шифровальщика Mimic. Исследователи пишут, что, невзирая на негласные правила, запрещающие «работать по RU», партнеры Pay2Key пытаются атаковать компании в России.

https://xakep.ru/2025/08/01/pay2key/

Читать полностью…

Хакер — Xakep.RU

Владельцы автомобилей Lixiang сталкиваются со взломом мастер-аккаунтов

Глава «Авилон Электро» Сергей Мелюх рассказал СМИ, что мошенники взламывают аккаунты владельцев автомобилей Li Auto (бренд Lixiang) в России, а затем требуют выкуп.

https://xakep.ru/2025/07/31/lixiang/

Читать полностью…

Хакер — Xakep.RU

On-cloud или on-premise: что выбрать на примере решений «Контура»

Сегодня практически у каждой компании есть цифровая инфраструктура. Хранение данных, работа приложений, защита информации — все это требует технической базы. В какой-то момент возникает вопрос: где разместить эти системы — в облаке или на собственных серверах? На примере сервисов «Контур.Доступ» и «Контур. ID» разберем, как работает каждый подход, кому он подходит, а также какие плюсы и риски с ним связаны.

https://xakep.ru/2025/07/31/kontur/

Реклама. 16+. АО «ПФ «СКБ Контур». ОГРН 1026605606620. 620144, Екатеринбург, ул. Народной Воли, 19А.

Читать полностью…

Хакер — Xakep.RU

Хакеры внедрили Raspberry Pi в банковскую сеть в попытке ограбления

В Group-IB рассказали, что хакерская группа UNC2891 (она же LightBasin), использовала Raspberry Pi с поддержкой 4G для проникновения в сеть банка и обхода защитных систем. Одноплатник был подключен к тому же сетевому коммутатору, что и банкомат, и это создало канал во внутреннюю сеть банка, позволяя злоумышленникам осуществлять боковое перемещение и устанавливать бэкдоры.

https://xakep.ru/2025/07/31/raspberry-pi-heist/

Читать полностью…

Хакер — Xakep.RU

Новая партия мерча: футболки и бейсболки уже в продаже

Лето в самом разгаре — отличный момент, чтобы пополнить гардероб новой футболкой и защитить голову от солнца. А мы как раз подготовили партию свежего мерча «Хакера»: предварительные заказы на новые футболки уже открыты, и в продаже появились стильные бейсболки! Можешь собрать комплект, +5 к хакингу.

https://xakep.ru/2025/07/31/new-merch/

Реклама. ИП Яковлева А.В. ИНН 503806735948.

Читать полностью…

Хакер — Xakep.RU

Неизвестный крыс. Обучаем IDA работать с редкими процессорами на примере CRIS #статьи #подписчикам

IDA — вещь удобная, но далеко не всесильная. Что делать, если тебе попался бинарник под экзотический процессор вроде CRIS, а IDA лишь развела руками? В этой статье мы разберемся, как реверсить такой код с минимальными затратами времени и нервов, не конструируя собственный дизассемблер и не собирая модуль для IDA, а немного схитрив — и все равно получив достойный результат.

https://xakep.ru/2025/07/30/ida-cris/

Читать полностью…

Хакер — Xakep.RU

Игрушки для взрослых Lovense раскрывают email-адреса своих пользователей

Платформа «умных» секс-игрушек Lovense оказалась уязвима перед багом, который позволяет узнать email-адрес любого пользователя, если известен его username.

https://xakep.ru/2025/07/30/lovense-emails/

Читать полностью…

Хакер — Xakep.RU

У приложения Tea утекли личные данные и сообщения пользователей

Платформа Tea пострадала от двух крупных утечек данных. Сначала на 4chan обнаружили незащищенную БД Firebase, содержащую личные данные пользователей, а затем была найдена вторая БД, содержащая 1,1 млн личных сообщений, которыми обменивались пользователи.

https://xakep.ru/2025/07/29/tea-leaks/

Читать полностью…

Хакер — Xakep.RU

HyperCard. Как вайбкодили в эпоху Apple Macintosh

Вайбкодинг нынче в моде: берешь какой‑нибудь продвинутый инструмент вроде Cursor или Claude, и вот ты уже навайбкодил себе бизнес. Однако все новое, как известно, хорошо почищенное от пыли старое: первую такую технологию придумал один поклонник психоделиков еще сорок лет назад, а пользовались ей другие любители странного no-code долгие годы. Разумеется, крутилось оно на «маках». Если ты никогда не слышал о HyperCard, самое время ненадолго вернуться…

https://xakep.ru/2025/07/29/hypercard-history/

Читать полностью…

Хакер — Xakep.RU

В официальное ПО для мышей Endgame Gear проникла малварь

Производитель игровой периферии Endgame Gear сообщил, что в период с 26 июня по 9 июля 2025 года на официальном сайте компании размещалась малварь, скрытая в инструменте для настройки мышей OP1w 4k v2.

https://xakep.ru/2025/07/29/endgame-gear-malware/

Читать полностью…

Хакер — Xakep.RU

Программу OFFZONE 2025 откроет Евгений Касперский

В докладе на тему «Кибериммунитет для цифровой эры» Касперский подробно расскажет о современных вызовах, киберугрозах и новом подходе к защите цифровых экосистем.

https://xakep.ru/2025/07/29/offzone-2025/

Реклама. ООО «БИЗон». ИНН 9701036178.

Читать полностью…

Хакер — Xakep.RU

Для RCE-уязвимости в камерах наблюдения LG не будет патча

Камеры наблюдения LG уязвимы для удаленных атак из-за недавно обнаруженной уязвимости. Однако стало известно, что они не получат исправлений.

https://xakep.ru/2025/07/28/lg-innotek-rce/

Читать полностью…

Хакер — Xakep.RU

Разработчики PyPI сняли блокировку с inbox[.]ru

В середине июня 2025 года разработчики PyPI обнаружили активность, которую сочли масштабной вредоносной кампанией. Так как она была связана с email-адресами на inbox[.]ru, для таких ящиков заблокировали все новые регистрации и добавления. Как выяснилось теперь, за этими действиями стояли специалисты по безопасности из компании Mail.ru (VK), которой принадлежит inbox[.]ru.

https://xakep.ru/2025/07/28/pypi-inbox-ru/

Читать полностью…

Хакер — Xakep.RU

Вымогатели все чаще угрожают жертвам физической расправой

Специалист по переговорам с вымогателями рассказал, что хакеры все чаще угрожают физической расправой над сотрудниками целевых компаний и их семьями, чтобы вынудить пострадавшие организации заплатить выкуп.

https://xakep.ru/2025/08/01/ransomware-threats/

Читать полностью…

Хакер — Xakep.RU

Microsoft: Secret Blizzard атакует дипмиссии в РФ, маскируясь под продукты «Лаборатории Касперского»

Компания Microsoft сообщила, что хак-группа Secret Blizzard (она же Turla, Waterbug и Venomous Bear) атакует сотрудников иностранных посольств в Москве. Отчет гласит, что хакеры якобы используют MitM-позицию в сетях интернет-провайдеров и маскируют свою малварь ApolloShadow под антивирус «Лаборатории Касперского».

https://xakep.ru/2025/08/01/apolloshadow/

Читать полностью…

Хакер — Xakep.RU

Президент РФ подписал закон, вводящий штрафы за поиск экстремистских материалов

Сегодня Президент РФ Владимир Путин подписал закон, устанавливающий административную ответственность для владельцев VPN-сервисов, а также вводящий штрафы за умышленный поиск и получение доступа к экстремистским материалам.

https://xakep.ru/2025/07/31/law-signed/

Читать полностью…

Хакер — Xakep.RU

Последствия кибератаки в Миннесоте устраняет Национальная гвардия

Губернатор Миннесоты Тим Уолц (Tim Walz) привлек Национальную гвардию для устранения последствий кибератаки, которая на прошлой неделе поразила столицу штата, город Сент-Пол.

https://xakep.ru/2025/07/31/st-paul-attack/

Читать полностью…

Хакер — Xakep.RU

MEGANews. Cамые важные события в мире инфосека за июль

В этом месяце: законопроект, предусматривающий штрафы за поиск и получение доступа к экстремистским материалам, принят в третьем чтении, американские власти наложили санкции на Aeza Group, в DNS-записях нашли скрытую малварь, 0-day-уязвимости в SharePoint находятся под массовыми атаками, правоохранители закрыли форум XSS и арестовали его администратора, а также другие важные и интересные события ушедшего июля.

https://xakep.ru/2025/07/31/meganews-316/

Читать полностью…

Хакер — Xakep.RU

Cobalt Strike используют против российских организаций, размещая малварь на GitHub и в соцсетях

Специалисты «Лаборатории Касперского» обнаружили новые атаки на российские организации с использованием маяков Cobalt Strike (Cobalt Strike Beacon). Для обхода обнаружения и запуска малвари злоумышленники размещают зашифрованный код в профилях на легитимных сервисах, включая GitHub и соцсети.

https://xakep.ru/2025/07/31/cobalt-strike-attacks/

Читать полностью…

Хакер — Xakep.RU

Французский телеком-гигант Orange пострадал от взлома

Французская телекоммуникационная компания Orange, один из крупнейших операторов связи в мире, сообщает об обнаружении в своей сети скомпрометированной системы.

https://xakep.ru/2025/07/30/orange-hacked/

Читать полностью…

Хакер — Xakep.RU

Роскомнадзор сообщил о блокировке сервиса SpeedTest

В пресс-службе Роскомнадзора (РКН) сообщили СМИ, что теперь в РФ заблокирован сервис для замера скорости и качества интернет-соединений SpeedTest компании Ookla. В ведомстве объяснили блокировку выявленными угрозами безопасности рунету.

https://xakep.ru/2025/07/30/speedtest-blocked/

Читать полностью…

Хакер — Xakep.RU

PyPI предупреждает разработчиков о фишинговых атаках

Сопровождающие Python Package Index (PyPI) выпустили предупреждение о фишинговой кампании, направленной на пользователей. Злоумышленники стремятся перенаправить жертв на фальшивые сайты, замаскированные под PyPI, и похитить учетные данные.

https://xakep.ru/2025/07/30/pypi-warning/

Читать полностью…

Хакер — Xakep.RU

В работе аптечных сетей и медицинских клиник произошел сбой

29 июля крупные аптечные сети «Столички» и «Неофарм», которыми управляет ООО «Нео-фарм», приостановили бронирование товаров через сайты, а также были вынуждены закрыть часть офлайн-точек. «Столички» сообщают, что компания столкнулась с серьезным техническим сбоем из-за хакерской атаки. Представители РКН заявили СМИ, что признаков DDoS-атак нет.

https://xakep.ru/2025/07/29/pharmacy-attacks/

Читать полностью…

Хакер — Xakep.RU

Популярные npm-пакеты взламывают для распространения вредоносного ПО

За последние недели ряд опенсорс-разработчиков пострадали от фишинговых атак. В результате в пакеты, некоторые из которых насчитывают 30 млн загрузок в неделю, проникала малварь.

https://xakep.ru/2025/07/29/npm-attacks/

Читать полностью…

Хакер — Xakep.RU

Microsoft рассказала об уязвимости Sploitlight, затрагивающей macOS

В Microsoft сообщили, что злоумышленники могли использовать недавно исправленную уязвимость обхода Transparency, Consent, and Control (TCC) для кражи конфиденциальной информации пользователей macOS, включая кешированные данные Apple Intelligence.

https://xakep.ru/2025/07/29/sploitlight/

Читать полностью…

Хакер — Xakep.RU

Из-за бага в плагине Post SMTP 200 000 сайтов на WordPress уязвимы для атак

Более 200 000 сайтов под управлением WordPress используют уязвимую версию плагина Post SMTP, которая позволяет захватить контроль над учетной записью администратора.

https://xakep.ru/2025/07/28/post-smtp/

Читать полностью…

Хакер — Xakep.RU

HTB Cypher. Эксплуатируем Cypher Injection в Neo4j #статьи #подписчикам

Сегодня я покажу, как при помощи инъекции кода на языке Cypher можно атаковать графовую базу данных Neo4j и обойти авторизацию. Затем мы проведем инъекцию команд ОС и получим сессию на хосте, а собрав учетные данные, сменим пользовательскую сессию и повысим привилегии через регистрацию своего модуля для BBOT.

https://xakep.ru/2025/07/28/htb-cypher/

Читать полностью…

Хакер — Xakep.RU

Хакеры заявляют, что взломали системы «Аэрофлота»

Утром 28 июля 2025 года представители «Аэрофлота» сообщили, что в работе информационных систем авиакомпании произошел сбой. На данный момент это привело к отмене 49 рейсов из Москвы. Хак-группы «Киберпартизаны BY» и Silent Crow заявили, что это они атаковали «Аэрофлот» и «полностью скомпрометировали и уничтожили внутреннюю IT-инфраструктуру» компании.

https://xakep.ru/2025/07/28/aeroflot-problems/

Читать полностью…
Subscribe to a channel